Guía para cambiar el puerto SSH en Plesk y mejorar la seguridad
¿Por qué cambiar el puerto SSH en Plesk?
Cuando administras un servidor con Plesk, el servicio SSH (Secure Shell) es una de las herramientas más potentes que tienes a tu disposición. Te permite conectarte a tu servidor de forma remota para ejecutar comandos, gestionar archivos o configurar servicios. Sin embargo, el puerto por defecto para SSH es el 22, y este dato es conocido por todo el mundo, incluidos los atacantes.
Cada día, miles de bots escanean internet en busca de servidores con el puerto 22 abierto. Si lo encuentras, intentarán acceder mediante ataques de fuerza bruta, probando miles de combinaciones de usuario y contraseña por minuto. Cambiar el puerto SSH es una medida de seguridad básica pero muy efectiva, ya que reduce drásticamente el ruido de estos ataques automatizados.
En esta guía, te explicaré paso a paso cómo cambiar el puerto SSH en Plesk, cómo configurar el firewall para que acepte conexiones en el nuevo puerto y qué precauciones debes tomar para no quedarte fuera de tu propio servidor. Es un proceso sencillo, pero requiere atención a los detalles.
¿Qué necesitas antes de empezar?
Antes de lanzarte a modificar configuraciones, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador o un usuario con permisos de root.
- Acceso al servidor por SSH en el puerto actual (22) para poder hacer los cambios. Si ya estás dentro, perfecto.
- Una IP de respaldo o un método de acceso alternativo (como el panel de control de tu proveedor de hosting) por si algo sale mal.
- Conocimientos básicos de edición de archivos en la terminal. No te preocupes, te guiaré con comandos exactos.
[WARNING] Este proceso modifica la configuración de red de tu servidor. Si te equivocas, podrías perder el acceso remoto. Asegúrate de tener un plan B antes de continuar.
Paso 1: Acceder al servidor por SSH
Lo primero es conectarte a tu servidor usando el puerto actual. Abre tu terminal (si usas Windows, puedes usar PowerShell o PuTTY) y ejecuta:
ssh usuario@tu-servidor.com
Te pedirá tu contraseña o la llave privada si ya tenías configurada la autenticación por llaves. Una vez dentro, tendrás acceso a la terminal del servidor.
Paso 2: Localizar y editar el archivo de configuración de SSH
El archivo donde se define el puerto de SSH se llama sshd_config y normalmente se encuentra en la ruta /etc/ssh/sshd_config. Para editarlo, usaremos el editor nano, que es más amigable para principiantes.
Ejecuta el siguiente comando:
sudo nano /etc/ssh/sshd_config
Dentro del archivo, busca la línea que dice:
#Port 22
Esta línea está comentada (por eso el # al inicio). Lo que tienes que hacer es eliminar el # para descomentarla y cambiar el número 22 por el puerto que desees. Por ejemplo, si quieres usar el puerto 2200, la línea debería quedar así:
Port 2200
[TIP] Elige un número de puerto entre 1024 y 65535. Evita puertos ya utilizados por otros servicios (como 80 para web, 443 para HTTPS, 3306 para MySQL, etc.). Un buen truco es usar un número poco común, como 49222 o 58333, para que sea más difícil de adivinar.
Guardar los cambios
Para guardar los cambios en nano, presiona Ctrl + X, luego Y para confirmar, y finalmente Enter para guardar el archivo con el mismo nombre.
Paso 3: Configurar el firewall de Plesk para el nuevo puerto
Ahora que has cambiado el puerto en la configuración de SSH, es momento de decirle al firewall de Plesk que acepte conexiones en ese nuevo puerto. Si no lo haces, el firewall bloqueará las conexiones y no podrás acceder.
Plesk tiene un módulo de firewall integrado que es bastante sencillo de usar. Sigue estos pasos:
- Inicia sesión en Plesk.
- Ve a Herramientas y configuración en el panel izquierdo.
- Busca la sección Seguridad y haz clic en Firewall.
- En la pestaña Reglas de firewall, busca el botón Añadir regla (o similar).
- Selecciona el tipo de tráfico como TCP y en el campo de Puerto escribe el número que elegiste (por ejemplo, 2200).
- En Dirección IP, puedes dejarlo en Cualquiera o restringirlo a una IP específica si quieres más seguridad.
- Marca la acción como Permitir.
- Guarda la regla.
[INFO] Si tu servidor usa otro firewall externo (como CSF o APF), también tendrás que añadir la regla allí. Plesk solo gestiona su propio firewall, así que asegúrate de revisar ambos.
Paso 4: Reiniciar el servicio SSH
Con la configuración guardada y el firewall actualizado, es hora de reiniciar el servicio SSH para que los cambios surtan efecto. En la terminal, ejecuta:
sudo systemctl restart sshd
O si tu sistema usa el comando service:
sudo service ssh restart
Este comando no debería mostrar ningún error si todo está correcto. Si ves algún mensaje de error, revisa que el archivo de configuración no tenga errores de sintaxis con:
sudo sshd -t
Este comando valida la configuración sin reiniciar el servicio.
Paso 5: Probar la conexión en el nuevo puerto
Ahora viene la parte más importante: probar que puedes conectarte usando el nuevo puerto antes de cerrar la sesión actual. Abre una nueva ventana de terminal y ejecuta:
ssh -p 2200 usuario@tu-servidor.com
Si la conexión es exitosa, ¡felicidades! Ya has cambiado el puerto SSH correctamente. Si no funciona, revisa los pasos anteriores y el firewall.
[WARNING] No cierres la sesión SSH actual hasta que hayas verificado que puedes conectarte con el nuevo puerto. Si algo falla, necesitarás esa sesión para revertir los cambios.
Paso 6: Actualizar la configuración de Plesk
Plesk a veces guarda su propia referencia al puerto SSH. Para asegurarte de que todo esté sincronizado, ve a Herramientas y configuración > Configuración del servidor y busca la sección de SSH. Allí puedes actualizar el puerto si es necesario.
Además, si utilizas la herramienta de Administrador de archivos de Plesk o su terminal integrada, es posible que también necesites actualizar el puerto en esas herramientas. Plesk suele detectarlo automáticamente, pero es bueno verificarlo.
Consejos adicionales para mejorar la seguridad SSH
Cambiar el puerto es solo el primer paso. Para reforzar aún más la seguridad de tu servidor, considera implementar estas prácticas:
- Desactiva el acceso por contraseña: Usa llaves SSH (pares de clave pública/privada) para autenticarte. Es mucho más seguro que las contraseñas.
- Desactiva el acceso root directo: Crea un usuario con permisos
sudoy desactiva el login comoroot. Edita el archivosshd_configy cambiaPermitRootLoginano. - Usa fail2ban: Esta herramienta bloquea automáticamente las IPs que intentan múltiples conexiones fallidas. Plesk tiene una integración sencilla con fail2ban.
- Limita el acceso por IP: Si solo te conectas desde una IP fija, puedes agregar una regla en el firewall que solo permita conexiones SSH desde esa IP.
Preguntas frecuentes (FAQ)
¿Puedo usar cualquier número de puerto?
Sí, cualquier puerto entre 1024 y 65535 es válido. Solo asegúrate de que no esté en uso por otro servicio.
¿Qué hago si me olvido del nuevo puerto?
Si tienes acceso a Plesk, puedes ver el puerto configurado en Herramientas y configuración > Firewall o revisando el archivo sshd_config. Si no tienes acceso, contacta con tu proveedor de hosting.
¿Es necesario reiniciar el servidor completo?
No, solo necesitas reiniciar el servicio SSH, como te mostré en el Paso 4. Reiniciar todo el servidor es innecesario y puede causar más problemas.
¿Esto afecta a mis sitios web alojados en Plesk?
No, cambiar el puerto SSH no afecta el funcionamiento de Apache, Nginx, MySQL ni ningún otro servicio web. Solo afecta la forma en que te conectas por terminal.
¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu servidor usa Syspanel (conocido también como HestiaCP), el proceso es similar, pero ten en cuenta que el puerto de acceso al panel es el 2106. Deberás editar el archivo sshd_config de la misma manera, pero asegúrate de no bloquear el acceso al panel al configurar el firewall.
¿Puedo cambiar el puerto SSH desde el propio panel de Plesk?
Plesk no tiene una opción directa para cambiar el puerto SSH desde la interfaz gráfica. Debes hacerlo a través de la terminal, como te mostré en esta guía.
Conclusión
Cambiar el puerto SSH en Plesk es una tarea sencilla que puede aumentar significativamente la seguridad de tu servidor. Al hacerlo, te alejas de los ataques automatizados que buscan el puerto estándar 22. Recuerda siempre probar la nueva conexión antes de cerrar la sesión actual y mantener tu firewall actualizado.
La seguridad de un servidor es un proceso continuo. Cambiar el puerto es un gran primer paso, pero no te detengas ahí. Implementa llaves SSH, desactiva el acceso root y configura herramientas como fail2ban para proteger tu servidor de manera integral.
Si tienes alguna duda o encuentras algún problema durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte con tu servidor!
